El problema
El acceso remoto dependía de una implementación que sumaba puntos de administración y hacía más difícil identificar dónde estaba un problema de conectividad.
La decisión
Migrar WireGuard a una implementación nativa en MikroTik, concentrando la terminación del túnel y las políticas de acceso en el borde de red.
El resultado
El acceso remoto quedó alineado con la capa de red que aplica las políticas, con menos componentes intermedios para administrar y diagnosticar.
El proyecto no consistió en agregar una VPN más. El objetivo fue reducir la dispersión de la configuración y acercar la terminación del acceso remoto al punto donde se aplican las políticas de red.
La migración obligó a revisar el recorrido del tráfico y separar el síntoma visible de la causa real. Ese diagnóstico fue el criterio para elegir una implementación nativa en lugar de sumar otra capa de software.